Ir al contenido

Cheatsheet de Nmap

Por

Madurezreviewed
Última revisión
Publicado
Última actualización

Usa esta referencia después de comprender el modelo de Nmap y su playbook. Sustituye cada placeholder y conserva XML.

Tarea Comando Señal y límite
Expandir scope nmap -sL -n -iL targets.txt lista interpretada, no valida autorización
Ver interfaces nmap --iflist vista de Nmap, compárala con el sistema
Excluir --excludefile excluded.txt evita esas direcciones si el archivo es correcto
Descubrimiento base
sudo nmap -sn -n --reason -oA scans/discovery TARGET_CIDR
Señales explícitas
sudo nmap -sn -n -PE -PS22,80,443,445 -PA80,443 -PU53,161 \
--reason -oA scans/discovery-expanded TARGET_CIDR

-sn omite puertos. -Pn omite descubrimiento y debe aplicarse a objetivos acotados ya justificados.

Triage de 100 puertos frecuentes
sudo nmap -sS -n -Pn -T4 -F --reason \
-oA scans/tcp-fast TARGET_IP
Puertos frecuentes con SYN
sudo nmap -sS -n -Pn -T4 --top-ports 1000 --reason \
-oA scans/tcp-top TARGET_IP
Cobertura TCP completa
sudo nmap -sS -n -Pn -T4 -p- --max-rate RATE \
--reason --stats-every 30s \
-oA scans/tcp-all TARGET_IP
Connect scan
nmap -sT -n -Pn -p PORT_LIST --reason \
-oA scans/tcp-connect TARGET_IP

-sS requiere raw packets. -sT completa conexiones abiertas.

-F escanea 100 puertos frecuentes. --top-ports N elige los N puertos con mayor frecuencia en nmap-services. -p- cubre 1-65535. Ninguna pasada parcial demuestra que el resto esté cerrado.

UDP frecuente
sudo nmap -sU -n -Pn --top-ports 100 --reason \
-oA scans/udp-top TARGET_IP
Validación UDP
sudo nmap -sU -sV -n -Pn -p UDP_PORT_LIST --reason \
-oA scans/udp-services TARGET_IP

open|filtered conserva incertidumbre.

Detección de versión
sudo nmap -sV -n -Pn -p PORT_LIST \
-oA scans/services TARGET_IP
Estimación de OS
sudo nmap -O --osscan-limit -n -Pn \
-p OPEN_AND_CLOSED_PORTS TARGET_IP
Revisar y ejecutar NSE
nmap --script-help SCRIPT_NAME
sudo nmap -sV -n -Pn -p PORT \
--script SCRIPT_NAME \
--script-args SCRIPT_NAME.argument=VALUE \
-oA scans/nse-SCRIPT_NAME TARGET_IP

Un resultado NSE inicia validación manual.

Ver progreso
sudo nmap -sS -n -Pn -v --stats-every 15s \
-p PORT_LIST TARGET_IP
Razón y paquetes
sudo nmap -sS -n -Pn -p PORT \
--reason --packet-trace TARGET_IP
Depurar una interacción acotada
sudo nmap -sS -n -Pn -d -p PORT \
--reason --packet-trace TARGET_IP
Trazar la ruta después del escaneo
sudo nmap -sS -n -Pn -p PORT --traceroute \
-oA scans/route-TARGET TARGET_IP
Trazar detección
sudo nmap -sV --version-trace -n -Pn -p PORT TARGET_IP
Trazar un script
sudo nmap -sV -n -Pn -p PORT \
--script SCRIPT_NAME --script-trace TARGET_IP

El tracing puede contener datos de aplicación y credenciales.

Objetivo Opción Límite
template predeterminado -T3 mantiene el ajuste dinámico normal
red rápida y fiable -T4 reduce timeouts y retrasos
priorizar velocidad -T5 puede perder respuestas y agotar scripts
techo de envío --max-rate RATE probes por segundo de media, globales
suelo de envío --min-rate RATE puede sacrificar precisión
progreso --stats-every 30s no cambia el tráfico
retransmisiones --max-retries N valores bajos pierden respuestas
pausa por host --scan-delay 200ms amplía la ventana temporal
límite por host --host-timeout 30m omite la tabla del host cuando expira

-T0, -T1 y -T2 introducen retrasos grandes. No equivalen a invisibilidad. Los controles granulares prevalecen sobre el template para su variable.

Durante la ejecución, v/V ajusta verbosidad, d/D depuración y p/P el packet trace.

Comparar XML
ndiff scans/before.xml scans/after.xml

-oA BASENAME produce .nmap, .xml y .gnmap. El XML es la fuente para parseo y comparación.